首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >使用Powershell从非域控制器获取AD帐户的身份验证委派设置

使用Powershell从非域控制器获取AD帐户的身份验证委派设置
EN

Stack Overflow用户
提问于 2017-01-17 19:39:52
回答 3查看 2.5K关注 0票数 0

我在连接到AD的计算机上具有管理员权限。但我在域控制器上没有权限。

使用PowerShell是否可以从我的管理员计算机获取AD帐户的所有身份验证委派设置?如果可能的话,怎么做?

我所说的委派设置是指AD帐户的委派选项卡,用于Kerberos身份验证。下面是我所提到的内容的快照。目前,我可以看到帐户可以提供委派凭据的服务很少,但不是所有服务,因为我无法向下滚动列表,因为它是灰色的。

EN

回答 3

Stack Overflow用户

发布于 2017-06-15 00:57:45

代码语言:javascript
复制
Get-ADObject -Filter {name -eq "yoursamaccountname"} -Properties msDS-AllowedToDelegateTo
票数 1
EN

Stack Overflow用户

发布于 2021-09-30 08:17:00

代码语言:javascript
复制
Get-ADUser -Filter {SamAccountName -eq "YourAccountSamName"} -Properties msDS-AllowedToDelegateTo | Select-Object -ExpandProperty msDS-AllowedToDelegateTo

它将列出该帐户可以提供委派凭据的所有服务

票数 1
EN

Stack Overflow用户

发布于 2019-08-21 12:41:54

不幸的是,Neroon的答案对我不起作用,但我为AD用户提出了一个解决方案,可以在其他人寻找它的情况下工作:

代码语言:javascript
复制
Get-ADUser -filter { SamAccountName -eq "YouAccountSamName" } -Properties TrustedForDelegation | Select SamAccountName, TrustedForDelegation | FT -A

对于多个用户:

代码语言:javascript
复制
$users = @('user1', 'user2')
$users | ForEach {Get-ADUser -filter { SamAccountName -eq $_ } -Properties TrustedForDelegation} | Select SamAccountName, TrustedForDelegation | sort -property SamAccountName | FT -A
票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/41696182

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档